• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath ACG1000系列应用控制网关 Web配置指导(F6610)-6W103

40-日志

本章节下载 40-日志  (1.60 MB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/ACG/H3C_SecPath_ACG1000/Configure/Operation_Manual/ACG1000_WCG(F6610)-6W103/202009/1334488_30005_0.htm

40-日志


1 日志

1.1  日志概述

1.1.1  日志的类型

日志功能记录并输出各种日志信息,分别是系统日志、安全防护日志、网站访问日志和应用审计日志。详细分类如表1-1所示。

表1-1 日志分类

日志分类

日志名称

描述

系统日志

系统日志

系统状态,如接口up、down事件

操作日志

系统操作信息,如对系统进行的命令操作

安全日志

IP-MAC日志

ARP攻击

扫描攻击防御日志

扫描攻击

Flood攻击防御日志

泛洪攻击

异常报文攻击日志

异常报文

恶意URL日志

访问恶意网站

应用控制日志

应用控制策略产生的日志

审计日志

访问网站日志

访问网站

IM聊天软件日志

IM 即时通讯信息,如QQ、MSN等

社区日志

网络社区,微博、论坛等

搜索引擎日志

搜索引擎产生的日志

邮件日志

邮件信息

文件传输日志

FTP等文件传输产生的日志

娱乐/股票日志

娱乐股票等信息

其它应用日志

其它类型的应用日志,如P2P、网银等使用

终端日志

用户上下线日志

认证用户上下线的日志

共享接入日志

共享上网被惩罚阻断或限速的日志

移动终端日志

移动终端接入的日志

 

1.1.2  日志的等级

日志信息是根据日志信息的严重程度区分的,根据严重程度不同,日志的严重等级可以分为8级,日志的级别如表1-2所示。

表1-2 日志的级别

级别

级别号

描述

紧急(emergencies)

0

系统不可用信息

警报(alerts)

1

需要立即处理的信息,如设备收到攻击等

严重(critical)

2

危机的信息,如硬件出错

错误(errors)

3

错误信息

警告(warnings)

4

报警信息

通告(notifications)

5

非错误信息,但需要特殊处理

信息(informational)

6

通知信息

诊断(debug)

7

一般作为模块内部调试信息用

 

1.1.3  日志信息输出

日志信息可以输出到不同的目的地,支持以下几种日志信息输出目的地,用户可以根据自己的需要指定。具体的日志输出如表1-3所示。

表1-3 日志信息输出

目的地

描述

server

系统可以将日志发向syslog服务器

local

默认情况下,系统将日志记录在本地数据库

 

1.2  配置日志服务器

点击“系统管理 > 日志设定 > 日志服务器”,进入日志服务器的配置页面,如图1-1所示。

图1-1 日志服务器配置

 

日志服务器的详细配置表如表1-4所示:

表1-4 日志服务器的详细配置

配置项

说明

启用

是否启用日志服务器,只有当启用的情况下,日志服务器的配置才会生效

服务器1IP地址

第一台日志服务器的IP地址

服务器1端口

第一台日志服务器的端口号

服务器2IP地址

第二台日志服务器的IP地址

服务器3端口

第二台日志服务器的端口号

服务器3IP地址

第三台日志服务器的IP地址

服务器3端口

第三台日志服务器的端口号

加密

发送给日志服务器的内容是否加密

源IP地址

日志的源IP地址

 

 

说明

·     日志加密是为了防止在传输过程中泄露信息,和外置数据中心配合使用,发送给标准的日志服务器时不要启用日志加密。

·     如果没有特殊需求,不要配置日志的源IP,让系统自动选择,在配置有VPN的情况的下,如果想让日志通过VPN隧道发送出去,可以指定源接口IP为tunnel接口的IP地址。

 

1.3  配置日志过滤

日志过滤的功能是对已经产生的日志进行过滤:

·     已经产生的日志是否记录在本地。

·     哪种级别以上的日志,发送给远端的日志服务器。

点击“系统管理 > 日志设定 > 日志过滤”,进入日志过滤的配置页面,如图1-2所示:

图1-2 日志过滤配置

 

日志过滤的详细配置如所示:

表1-5 日志过滤详细配置

配置项

说明

本地日志

配置是否记录本地日志

Server日志

配置日志是否发送到日志服务器

·     不发送表示不发送到日志服务器

·     发送,发送指定级别的日志到日志服务器,全部级别发送所有的日志到日志服务器

缺省情况下,本地不记录会话日志和NAT,其它类型的日志本地会记录,对发送到远端的日志不做过滤

 

1.4  系统日志查询

1.4.1  系统日志查询

系统日志记录系统的状态信息,比如接口的up/ down、管理的登录、退出等。点击“数据中心 > 系统日志”,进入系统日志的查询界面,如图1-3所示。

图1-3 系统日志查询页面

 

 

系统日志的显示信息如表1-6所示:

表1-6 系统日志显示信息描述表

配置项

说明

时间

日志产生的时间

日志级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     严重

·     警告

日志内容

系统日志的内容

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-4所示。

图1-4 系统日志查询界面

 

 

系统日志查询的详细信息如表1-7所示。

表1-7 系统日志查询详细信息

配置项

说明

开始时间

日志的最早发生时间

结束时间

日志的最晚发生时间

日志级别

选择一个或者多个级别的日志

·     信息

·     通知

·     警告

·     严重

·     警告

日志内容

系统日志的内容,支持模糊查询

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮后,可导出所有系统日志。

图1-5 导出系统日志

 

 

1.4.2  操作日志查询

操作日志记录着管理员对系统的操作,点击“数据中心 > 操作日志”,进入操作日志的查询界面,如图1-6所示。

图1-6 操作日志查询界面

 

 

操作日志的显示信息如表1-8所示:

表1-8 操作日志显示信息描述表

配置项

说明

时间

日志产生的时间

日志级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     严重

·     警告

操作管理员

进行操作的管理员的名称

操作员IP

执行操作的管理员的IP,如果通过console操作设备,管理员IP是127.0.0.1

详细信息

管理员名称,操作的方式,操作的结果是成功还是失败

操作内容

管理员执行操作的内容

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-7所示。

图1-7 操作日志查询界面

 

 

操作日志查询的详细信息如表1-9所示。

表1-9 操作日志查询详细信息

配置项

说明

开始时间

日志的最早发生时间

结束时间

日志的最晚发生时间

操作管理员

操作管理员的名称,支持模糊查询

操作员IP

操作员的IP地址

日志的级别

选择一个或者多个级别的日志

·     信息

·     通知

·     警告

·     严重

·     警告

日志内容

操作日志的内容,支持模糊查询

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮后,可以下载所有操作日志到本地。

图1-8 导出操作日志

 

 

1.5  安全日志查询

1.5.1  网络层攻击日志查询

网络层攻击日志记录着针对网络层的攻击的日志。点击“数据中心 > 安全日志 > 网络层攻击日志”,进入网络层攻击日志的查询界面,如图1-9所示。

图1-9 网络层攻击日志查询页面

 

网络层攻击日志的显示信息如表1-10所示:

表1-10 网络层攻击日志显示信息描述表

配置项

说明

时间

日志产生的时间

日志级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     严重

·     警告

源MAC

攻击报文的源MAC地址

源IP

攻击的源IP地址及端口

目的IP

攻击的目的IP地址及端口

协议

攻击的协议类型

威胁名称

威胁的名称

威胁类型

威胁的类型。总共有4种类型:

·     异常包攻击

·     扫描攻击

·     Flood攻击

·     ARP攻击

攻击次数

发生攻击的次数

接口

发生攻击的接口

开始时间

发生攻击的开始时间

结束时间

发生攻击的结束时间

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-10所示。

图1-10 网络层攻击日志查询界面

 

 

网络层攻击日志查询的详细信息如表1-11所示。

表1-11 网络层攻击日志查询详细信息

配置项

说明

开始时间

日志的最早发生时间

结束时间

日志的最晚发生时间

日志的级别

选择一个或者多个级别的日志

·     信息

·     通知

·     警告

·     严重

·     警告

源IP地址

攻击的源IP地址

目的IP地址

攻击的目的IP地址

威胁名称

攻击的名称

威胁类型

威胁的类型。总共有4种类型:

·     异常包攻击

·     扫描攻击

·     Flood攻击

·     ARP攻击

协议

攻击的协议类型,比如TCP、UDP、ICMP等

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮后,可以导出所有网络层攻击日志到本地。

图1-11 导出网络层攻击日志

 

 

1.5.2  恶意URL日志

恶意URL日志记录着访问恶意网站的信息,点击“数据中心 > 安全日志 > 恶意URL日志”,进入恶意URL的查询界面,如图1-12所示。

图1-12 恶意URL日志查询页面

 

 

访问网站日志的显示信息如表1-12所示:

表1-12 恶意URL日志显示信息描述表

配置项

说明

用户

产生日志的用户

用户mac

访问网站的源mac地址

源地址

访问网站的源IP地址

目的地址

访问网站的目的IP地址

网站名

访问网站的域名

URL

访问网站的URL

系统

访问网站的操作系统及平台信息

终端

访问网站的终端类型,比如iPhone、iPad等

时间

访问网站的时间

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-13示。

图1-13 恶意URL日志查询界面

 

 

恶意URL日志查询的详细信息如表1-13所示。

表1-13 恶意URL日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

用户mac

用户访问网站的mac信息

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

网站名

访问网站的域名,支持模糊搜索

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的访问网站日志到本地。

图1-14 导出恶意URL日志

 

 

1.5.3  应用控制日志查询

应用控制日志记录着应用控制策略产生的日志。点击“数据中心 > 安全日志 > 应用控制日志”,进入应用控制日志的查询界面,如图1-15所示。

图1-15 应用控制日志查询页面

 

应用控制日志的显示信息如表1-14所示:

表1-14 应用控制日志显示信息描述表

配置项

说明

用户

产生日志的用户

用户mac

产生日志的用户mac

应用分类

应用的类别

应用

应用的名称

策略类型

控制策略的类型:应用控制、URL控制、搜索控制、邮件控制、虚拟账户控制等。

处理动作

设备的处理动作,允许或者阻断

终端

使用的终端类型,比如PC、iPhone、iPad等

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

 

点击对应应用控制日志的<详细>按钮,可以查看日志的详细信息,如图1-16所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-16 应用控制日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-17所示。

图1-17 应用控制日志查询界面

 

 

应用控制日志查询的详细信息如表1-15所示。

表1-15 应用控制日志查询详细信息

配置项

说明

开始时间

日志的最早发生时间

结束时间

日志的最晚发生时间

用户

日志的用户

用户组

日志的用户所属的用户组

用户mac

日志的用户mac信息

源地址

应用控制日志的源地址

目的地址

应用控制日志的目的地址

策略类型

控制策略的类型

应用

应用的名称

处理动作

设备的处理动作,允许或者阻断

日志级别

应用控制日志的级别

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮后,可以根据设定的日志开始、结束时间范围,导出相关的应用控制日志到本地。

图1-18 导出应用控制日志

 

 

1.6  审计日志查询

1.6.1  访问网站日志

访问网站日志记录着所有访问网站的信息,点击“数据中心 > 审计日志 > 访问网站日志”,进入访问网站日志的查询界面,如图1-19所示。

图1-19 访问网站日志查询页面

 

 

访问网站日志的显示信息如表1-16所示:

表1-16 访问网站日志显示信息描述表

配置项

说明

用户

产生日志的用户

用户mac

产生日志的用户mac信息

URL分类

访问网站的URL类别

网页标题

访问网站的标题

URL

URL地址链接

级别

访问网站日志的级别

时间

访问网站的时间

 

点击对应访问网站日志的<详细>按钮,可以查看日志的详细信息,如图1-20所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-20 访问网站日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-21所示。

图1-21 访问网站日志查询界面

 

 

访问网站日志查询的详细信息如表1-17所示。

表1-17 访问网站日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

用户mac

访问网站日志的源mac

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

URL分类

访问网站日志的URL分类

处理动作

访问网站人处理动作,可选的值有是:阻断、放行或者任何

级别

日志的级别

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-22 导出访问网站日志

 

 

1.6.2  IM聊天软件日志

IM聊天软件日志记录着IM聊天软件使用相关的信息,点击“数据中心 > 审计日志 > IM聊天软件日志”,进入IM聊天软件日志的查询界面,如图1-23所示。

图1-23 IM聊天软件日志查询页面

 

 

IM聊天软件日志的显示信息如表1-18所示:

表1-18 IM聊天软件日志显示信息描述表

配置项

说明

用户

产生日志的用户

用户mac

产生日志的用户mac

应用

应用的名称

行为

应用的行为,比如登录、注销、收消息、发消息、发文件等

帐号

聊天软件的帐号

系统

用户使用的操作系统

平台

用户使用的平台,比如windows、android、ios等

终端

使用的终端类型,比如iPhone、iPad等

处理动作

设备的处理动作,允许或者阻断

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

 

点击对应IM聊天日志的<详细>按钮,可以查看日志的详细信息,如图1-24所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-24 IM聊天软件日志详情

 

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-25所示。

图1-25 IM聊天软件日志日志查询界面

 

 

IM聊天软件日志查询的详细信息如表1-19所示。

表1-19 IM聊天软件日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

用户mac

用户mac信息

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用分类

应用的分类名称

应用

应用的名称

行为

应用的行为

帐号

应用的帐号

内容

聊天软件的内容

处理动作

日志的动作,放行或者阻断

日志级别

日志的级别

 

点击<查询>按钮之后,可以显示出符合设置的条件的日志。

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-26 导出IM聊天软件日志

 

 

1.6.3  社区日志

社区日志记录着微博、BBS、博客等网络社区相关的信息,点击“数据中心 > 审计日志 > 社区日志”,进入社区日志的查询界面,如图1-27所示。

图1-27 社区日志查询页面

 

 

社区日志的显示信息如表1-20所示:

表1-20 社区日志显示信息描述表

配置项

说明

用户

产生日志的用户

用户mac

产生日志的用户mac信息

应用

应用的名称

行为

应用的行为,登录、发表、注销等

帐号

社区的帐号

内容

社区的内容

系统

用户使用的操作系统以及使用平台

终端

使用的终端类型,比如iPhone、iPad等

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

 

点击对应社区日志的<详细>按钮,可以查看日志的详细信息,如图1-28所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-28 社区日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-29所示。

图1-29 社区日志查询界面

 

社区日志查询的详细信息如表1-21所示。

表1-21 社区日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

用户mac

用户mac信息

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用分类

应用的分类名称

应用

应用的名称

行为

社区的行为

帐号

社区的帐号,支持模糊搜索

内容

社区的内容

日志级别

日志的级别

处理动作

日志的动作,放行或者阻断

 

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-30 导出社区日志

 

1.6.4  搜索引擎日志

搜索引擎日志记录着搜索引擎使用的信息,点击“数据中心 > 审计日志 > 搜索引擎日志”,进入搜索引擎日志的查询界面,如图1-31所示。

图1-31 搜索引擎日志查询页面

 

搜索引擎日志的显示信息如表1-22所示:

表1-22 搜索引擎日志显示信息描述表

配置项

说明

用户

日志的用户

用户mac

日志的用户mac信息

应用

应用的名称

行为

应用的行为,搜索等

内容

搜索引擎的内容

系统

用户使用的操作系统以及平台信息

终端

使用的终端类型,比如iPhone、iPad等

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

 

点击对应日志的<详细>按钮,可以查看日志的详细信息,如图1-32所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-32 搜索引擎日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-33所示。

图1-33 搜索引擎日志查询界面

 

搜索引擎日志查询的详细信息如表1-23所示。

表1-23 搜索引擎日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用分类

应用的分类名称

应用

应用的名称

行为

搜索引擎的行为

内容

搜索引擎的内容

处理动作

日志的动作,放行或者阻断

日志级别

日志的级别

 

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-34 导出搜索引擎日志

 

1.6.5  邮件日志

邮件日志记录通过SMTP、IMAP、POP3收发邮件的信息,点击“数据中心 > 审计日志 > 邮件日志”,进入邮件日志的查询界面,如图1-35所示。

图1-35 邮件日志查询页面

 

邮件日志的显示信息如表1-24所示:

表1-24 邮件日志显示信息描述表

配置项

说明

用户

日志的用户

用户mac

用户的mac信息

应用

应用的名称

发件人

邮件的发件人

收件人

邮件的接收人

主题

邮件主题

行为

邮件的行为

内容

邮件内容

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-36所示。

图1-36 邮件日志查询界面

 

邮件日志查询的详细信息如表1-25所示。

表1-25 邮件日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用

应用的名称

行为

邮件的行为

发件人

邮件的发送者,支持模糊查询

收件人

邮件的接收者,支持模糊查询

主题

邮件的主题,支持模糊查询

日志级别

日志的级别

 

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-37 导出邮件日志

 

1.6.6  文件传输日志

命令日志记录网盘和FTP、telnet使用的信息,点击“数据中心 > 审计日志 > 文件传输日志”,进入文件传输日志的查询界面,如图1-38所示。

图1-38 文件传输日志查询页面

 

文件传输日志的显示信息如表1-26所示:

表1-26 文件传输日志显示信息描述表

配置项

说明

用户

日志的用户

用户mac

日志的用户mac信息

应用

应用的名称

行为

应用的行为

帐号

应用的帐号

行为

文件传输过程中的行为,如登录、下载文件等

文件

传输的文件名

系统

用户使用的操作系统

终端

使用的终端类型,比如iPhone、iPad等

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

操作

点击这些链接,可以查看日志详情

 

点击对应日志的<详细>按钮,可以查看日志的详细信息,如图1-39所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-39 文件传输日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-40所示。

图1-40 文件传输日志查询界面

 

命令日志查询的详细信息如表1-27所示。

表1-27 命令日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用

应用的名称

行为

命令的行为

帐号

应用的帐号,支持模糊查询

文件

传输的文件名,支持模糊查询

日志级别

日志的级别

 

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-41 导出文件传输日志

 

1.6.7  娱乐/股票日志

娱乐/股票日志记录用户上网娱乐信息,如看视频、玩在线游戏、听音乐、炒股等行为,点击“数据中心 > 审计日志 > 娱乐/股票日志”,进入娱乐/股票日志的查询界面,如图1-42所示。

图1-42 娱乐/股票日志查询页面

 

娱乐/股票应用日志的显示信息如表1-28所示:

表1-28 娱乐/股票日志显示信息描述表

配置项

说明

用户

日志的用户

用户mac

日志的用户mac信息

应用

应用的名称

行为

应用的行为

系统

用户使用的操作系统

终端

使用的终端类型,比如iPhone、iPad等

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

操作

点击这些链接,可以查看日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-43所示。

图1-43 娱乐/股票日志查询界面

 

娱乐/股票日志查询的详细信息如表1-29所示。

表1-29 娱乐/股票日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

用户mac

用户名称mac

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用

应用的名称

行为

其它应用的行为

帐号

应用的帐号,支持模糊查询

内容

应用的内容

日志级别

日志的级别

 

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-44 导出娱乐/股票日志

 

1.6.8  其它应用日志

其它应用日志是除了聊天软件、社区、邮件、搜索引擎、命令之外的应用审计日志,点击“数据中心 > 审计日志 > 其它应用日志”,进入其它应用日志的查询界面,如图1-45所示。

图1-45 其它应用日志查询页面

 

其它应用日志的显示信息如表1-30所示:

表1-30 其它应用日志显示信息描述表

配置项

说明

用户

日志的用户

用户mac

日志的用户mac信息

应用

应用的名称

行为

应用的行为

终端

使用的终端类型,比如iPhone、iPad等

级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     错误

·     严重

·     警告

·     紧急

时间

日志产生的时间

操作

点击这些链接,可以查看日志详情

 

点击对应日志的<详细>按钮,可以查看日志的详细信息,如图1-28所示。在日志详情的下方,点击<上一条>、<下一条>可以切换到上一条或下一条日志的详情界面。

图1-46 其它应用日志详情

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-47所示。

图1-47 其它应用日志查询界面

 

 

其它应用日志查询的详细信息如表1-31所示。

表1-31 其它应用日志查询详细信息

配置项

说明

开始时间

开始记录的时间点

结束时间

结束记录的时间点

用户

用户名称

用户mac

用户mac信息

源地址

访问网站日志的源地址

目的地址

访问网站日志的目的地址

应用

应用的名称

行为

其它应用的行为

帐号

应用的帐号,支持模糊查询

内容

应用的内容,支持模糊查询

日志级别

日志的级别

 

点击<导出>按钮之后,可以根据设定的日志开始、结束时间范围,导出相关的日志到本地。

图1-48 导出其它应用日志

 

1.7  终端日志

1.7.1  用户上下线日志

用户上下线日志记录认证用户上下线的日志信息,点击“数据中心 > 终端日志 > 用户上下线日志”,进入用户上下线日志日志的查询界面,如图1-49所示。

图1-49 用户上下线日志查询页面

 

用户上下线日志的显示信息如表1-32所示:

表1-32 用户上下线日志显示信息描述表

配置项

说明

时间

日志产生的时间

日志级别

根据严重程度的不同,日志分为以下几个级别:

·     信息

·     通知

·     警告

·     严重

·     警告

日志内容

用户上下线日志的内容

 

点击<查询>按钮,可以查看根据设定的条件,查询关心的日志,如图1-50所示。

图1-50 用户上下线日志查询界面

 

 

用户上下线日志查询的详细信息如表1-33所示。

表1-33 用户上下线日志查询详细信息

配置项

说明

开始时间

日志的最早发生时间

结束时间

日志的最晚发生时间

日志级别

选择一个或者多个级别的日志

·     信息

·     通知

·     警告

·     严重

·     警告

日志内容

用户上下线日志的内容,支持模糊查询

 

点击<查询>按钮之后,可以显示出符合设置条件的日志。

点击<导出>按钮后,可导出所有系统日志。

图1-51 导出用户上下线日志

 

1.7.2  共享接入日志

通过菜单“数据中心 > 终端日志 > 共享接入日志”,进入如图1-52所示页面。在该页面上可以查看设备监控共享上网被惩罚阻断或限速的日志。

图1-52 共享接入日志

 

共享接入日志各项参数含义如表1-34所示。

表1-34 共享接入日志含义表

标题项

说明

用户名

显示设备存储ip地址对应的用户名。

所属组

显示设备存储用户加入的用户组。

IP

显示终端IP地址。

用户mac

显示终端MAC地址。

终端数量

共享设备下面的终端数量。

惩罚方式

惩罚方式只有阻断或限速两种。

发现时间

显示发现共享接入用户的时间。

操作

选择详细可查看共享终端用户的识别明细。

 

1.7.3  移动终端日志

通过菜单“数据中心 > 终端日志 > 移动终端日志”,进入如图1-53所示页面。在该页面上可以查看移动终端接入的日志信息。

图1-53 移动终端日志

 

移动终端日志各项参数含义如表1-35所示。

表1-35 移动终端日志含义表

标题项

说明

用户名

设备记录的移动终端用户名。

IP地址

设备记录的移动终端IP地址。

所属组

移动终端用户所属用户组。

终端类型

设备记录的移动终端型号。

状态

移动终端状态:

l     正常:只检测,不进行冻结;

l     冻结:移动终端被冻结。

发现时间

移动终端检测发现的时间。

操作

选择详细可查看移动终端日志的明细。

 

1.8  日志导出

1.8.1  概述

日志支持导出功能,审计日志、应用控制日志、恶意URL日志等可以根据时间范围选择要导出的日志;系统日志、操作日志可以直接导出全部查询结果。

1.8.2  系统日志导出

在导航栏中选择“数据中心>系统日志>系统日志”,进入系统日志页面,如图1-54所示。

图1-54 系统日志页面

 

表1-36 系统日志界面详细说明

项目

说明

查询

查询日志

导出

导出日志

 

单击<导出>,可以导出CSV格式的日志,如图1-55所示。

图1-55 系统日志导出

 

1.8.3  审计日志导出

在导航栏中选择“数据中心>审计日志>IM聊天软件日志”,进入IM聊天软件日志页面,如图1-56所示。

图1-56 IM聊天软件日志页面

 

表1-37 IM聊天软件日志界面详细说明

项目

说明

查询

查询日志

重置

重置到初始页面

导出

导出日志

 

单击<导出>,在弹出的过滤框中选择需要导出的日志的时间范围,单击<导出>,即可将对应时间段的日志压缩包下载到本地。解压缩后,可以看到带有日期信息的CSV文件。如图1-57图1-58所示。

图1-57 导出过滤

 

图1-58 审计日志导出的文件

 

1.9  日志典型配置举例

1.9.1  日志典型配置举例

1. 组网需求

·     配置一台日志服务器接收日志,IP地址是192.168.1.73,端口是9988

·     配置本地不记录操作日志,并且将告警级别以上的操作日志发送到日志服务器。

2. 组网图

图1-59 配置日志组网图

 

 

3. 配置步骤

(1)     配置日志服务器,点击“系统管理 > 日志设定 > 日志服务器”,进入日志服务器的配置页面,日志服务器的IP为192.168.1.73,端口为9988,并勾选启用,如图1-60所示。点击<提交>按钮,完成日志服务器的配置。

图1-60 配置日志服务器

 

点击“系统管理 > 日志设定 > 日志过滤”,进入日志过滤的配置页面,将操作日志后面的本地日志改为不记录,Server日志改为发送,告警,如图1-61所示。点击<提交>按钮,完成日志过滤的配置

图1-61 日志过滤配置界面

 

4. 验证配置

执行告警级别以上的操作,不能从本地查询到操作日志,可以从日志服务器上查询到操作日志。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们